DigiCurrency 板


LINE

我用QA的方式整理結論: Q: 領個XMV幣就傷害XMR是怎麼一回事? A: 簡單的說就是用XMR私鑰領取XMV分叉幣會產生金鑰映像被比對的風險 不僅提供私鑰的人直接讓自己的input曝光 更會傷害到其他人交易時的環狀簽名效果 Q: 那Monero隱私保護因為少數人的貪婪就要崩潰了嗎? A: 這是過分誇大的說法。這次的XMV攻擊只會影響到環狀簽名的混淆input效果 而另外兩大保護:隱匿性地址與保密金額交易都不會受到影響 這linkable層級的問題距離交易雙方地址身分和金額被曝光還差很遠 所以XMR持有者其實不需要過度擔心 但是對開發者而言,屏除任何可能的攻擊面仍然是得認真看待的嚴肅工作 Q: 所以影響範圍有多大? 有沒有得補救? A: 數據上是當Ring=5的時候若有1/3的人領取XMV,大約會造成0.8%的交易被影響 目前開發者預計要提高最低Ring=7,可以降低到0.07%的交易被影響 代價是會增加原先手續費的2% 若手動調整至Ring=10,可以降低至0.0019%的交易 以現今的交易量來說這個比例等於沒有任何交易會被辨認出真實的input 也就是說提高環簽就能解決,未來的防彈協定啟用後更會讓提高環簽成本下降 Q: 我是個XMR持有者,需要注意什麼? A: 在分叉幣發放(3/14)的前後兩天盡量避免進行需要隱私的交易 因為當時的交易網路將會存在著因領取XMV而曝光的input,使得環簽效果打折 預期受影響的比例如上一題回答所述 若你真的需要進行交易且擔心隱私強度的話,請進行數次的"churning" 這動作是把錢包裡的錢全部轉給自己的地址,以增加環簽的混淆效益 Q: 所以看來不嚴重的話XMV不領白不領? A: 真的很不建議領,簡單兩個原因: 1. XMV的技術和理念上既非開源也不重視隱私更沒有任何技術改進 2. 領取XMV是傷害XMR的行為,但更精確地說是互相傷害XD XMV唯一個差異訴求就是要拿掉XMR特地加入的Tail-emission設計 但是對於這設計除了通膨壞壞沒有其他的具體論述 接著最大的問題就是Monero的分叉幣一定都會有的問題 就是若領取的人是相對少數,這整件攻擊當然也套用在分叉幣自己身上 XMV幾乎所有的input都會因為本鏈正常運作而呈現裸奔狀態 真的對CryptoNote有興趣的話,有很多是公平起始的幣可以去研究看看 真的不需要考慮分叉幣 以上資訊希望足夠解答版上對這次事件的一些疑問 -- Monero 台灣社團 臉書粉專/社團 開張囉! 快來follow最新消息 https://www.facebook.com/MoneroTaiwan --



※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 122.116.59.198
※ 文章網址: https://webptt.com/m.aspx?n=bbs/DigiCurrency/M.1520437049.A.17B.html ※ 編輯: leftc (122.116.59.198), 03/08/2018 00:06:32
1F:推 linfini: 有看有推 謝謝 03/08 00:14
2F:推 camellala: 謝謝分析 03/08 00:44
3F:推 starbops: 謝謝左大 03/08 02:13
4F:推 Fice: 推 03/08 03:02
5F:→ tcn1john: XMV的input都會因為本鏈正常運作而呈現裸奔狀態 source? 03/08 04:34
https://goo.gl/kCY98V 居然用we don't care forked chain關鍵字找到XD 其實也不用什麼出處啦,如果你知道這種攻擊是怎麼發生 就會理解互相傷害是很直覺的事情,因為XMV input幾乎都是XMR過去的 若沒有足夠的自產input,那幾乎所有在主鏈花過的input都可以在XMV被抓出來
6F:→ tcn1john: 不是互相的...XMR使用者是把私鑰交到一個人手上(來領取X 03/08 11:04
7F:→ tcn1john: MV),XMV的私鑰是分散在XMR各使用者上面。XMV只要繼承XM 03/08 11:04
8F:→ tcn1john: R的轉帳記錄,抓出來的input沒有問題。 03/08 11:04
9F:→ tcn1john: 另外回覆你的"參考資料",XMV上面就算很多靜置的UTXO, 03/08 11:20
10F:→ tcn1john: 也不影響mixing的效果。這是因為不像dash的mixing需要其 03/08 11:20
11F:→ tcn1john: 他人真實轉帳,來達到匿蹤,XMR/XMV可以使用放置/無人領 03/08 11:32
12F:→ tcn1john: 取的UTXO來當作誘餌,加入ring來當作可能的來源。 03/08 11:32
我猜你想講的私鑰分散其實應該指的是input分散 有個問題是目前Ring演算法的挑選有50%是會來自最近1.8天的input 所以才會呼籲避免在分叉幣的前後兩天進行交易
13F:推 qxxrbull: 再話說請教一件事情 如果假設mixin=0(所有人交出) 只靠 03/08 17:21
14F:→ qxxrbull: 隱匿地址和金額了話 被完全破解出輸出入地址與金額的機 03/08 17:21
15F:→ qxxrbull: 率是多少? 是否有可能? 03/08 17:21
16F:推 Ayukawayen: 如果單純mixin=0不會洩露地址和金額,但交易的收款者 03/08 18:03
17F:→ Ayukawayen: 可以用自己的私鑰解出交易的收款者地址和交易金額,如 03/08 18:03
18F:→ Ayukawayen: 果所有人交出私鑰,其實XMV拿私鑰跑收款者流程就可以 03/08 18:03
19F:→ Ayukawayen: 解密出所有交易的地址和金額資訊。 03/08 18:04
20F:→ Ayukawayen: 環簽是別人的私鑰洩露也可能影響到自己的隱私性,隱匿 03/08 18:05
21F:→ Ayukawayen: 性地址和保密金額如果自己的私鑰洩露,那還是會傷害到 03/08 18:05
22F:→ Ayukawayen: 自己的隱私性。 03/08 18:05
樓上正解,不過這其實有兩種情況: XMV到底有沒有竊用私鑰 如果照一定會發生的key-reuse的攻擊方案來說 全部人重複使用私鑰到XMV鍊上之後被公開比對出重複的key-image 這時候效果等同於mixin=0 地址和餘額還是安全的 但是如果XMV錢包真的暗藏惡意功能會竊用私鑰去撈取交易資料 結果那就會如Ayu大所說的那樣 ※ 編輯: leftc (140.121.71.147), 03/09/2018 09:45:21







like.gif 您可能會有興趣的文章
icon.png[問題/行為] 貓晚上進房間會不會有憋尿問題
icon.pngRe: [閒聊] 選了錯誤的女孩成為魔法少女 XDDDDDDDDDD
icon.png[正妹] 瑞典 一張
icon.png[心得] EMS高領長版毛衣.墨小樓MC1002
icon.png[分享] 丹龍隔熱紙GE55+33+22
icon.png[問題] 清洗洗衣機
icon.png[尋物] 窗台下的空間
icon.png[閒聊] 双極の女神1 木魔爵
icon.png[售車] 新竹 1997 march 1297cc 白色 四門
icon.png[討論] 能從照片感受到攝影者心情嗎
icon.png[狂賀] 賀賀賀賀 賀!島村卯月!總選舉NO.1
icon.png[難過] 羨慕白皮膚的女生
icon.png閱讀文章
icon.png[黑特]
icon.png[問題] SBK S1安裝於安全帽位置
icon.png[分享] 舊woo100絕版開箱!!
icon.pngRe: [無言] 關於小包衛生紙
icon.png[開箱] E5-2683V3 RX480Strix 快睿C1 簡單測試
icon.png[心得] 蒼の海賊龍 地獄 執行者16PT
icon.png[售車] 1999年Virage iO 1.8EXi
icon.png[心得] 挑戰33 LV10 獅子座pt solo
icon.png[閒聊] 手把手教你不被桶之新手主購教學
icon.png[分享] Civic Type R 量產版官方照無預警流出
icon.png[售車] Golf 4 2.0 銀色 自排
icon.png[出售] Graco提籃汽座(有底座)2000元誠可議
icon.png[問題] 請問補牙材質掉了還能再補嗎?(台中半年內
icon.png[問題] 44th 單曲 生寫竟然都給重複的啊啊!
icon.png[心得] 華南紅卡/icash 核卡
icon.png[問題] 拔牙矯正這樣正常嗎
icon.png[贈送] 老莫高業 初業 102年版
icon.png[情報] 三大行動支付 本季掀戰火
icon.png[寶寶] 博客來Amos水蠟筆5/1特價五折
icon.pngRe: [心得] 新鮮人一些面試分享
icon.png[心得] 蒼の海賊龍 地獄 麒麟25PT
icon.pngRe: [閒聊] (君の名は。雷慎入) 君名二創漫畫翻譯
icon.pngRe: [閒聊] OGN中場影片:失蹤人口局 (英文字幕)
icon.png[問題] 台灣大哥大4G訊號差
icon.png[出售] [全國]全新千尋侘草LED燈, 水草

請輸入看板名稱,例如:BuyTogether站內搜尋

TOP